Nota: Este artículo se aplica solo a los modelos Opus y Sonnet.
Como parte de nuestros compromisos continuos de seguridad, contamos con salvaguardas cibernéticas en tiempo real en los modelos Claude Opus y Sonnet. Estas salvaguardas están diseñadas para detectar y bloquear automáticamente solicitudes que puedan indicar un uso cibernético prohibido o de alto riesgo según nuestra Política de Uso.
Cómo funciona
Nuestras salvaguardas cibernéticas actualmente bloquean dos categorías de actividades:
Uso prohibido: Actividades cibernéticas que casi siempre se utilizan de manera maliciosa y tienen poca o ninguna aplicación defensiva legítima, como la exfiltración masiva de datos o el desarrollo de código de ransomware. Estas se bloquean por defecto y no están sujetas a ajustes a través de la aplicación de autoservicio del Programa de Verificación Cibernética.
Uso dual de alto riesgo: Actividades cibernéticas que tienen aplicaciones defensivas legítimas, como la explotación de vulnerabilidades o el desarrollo de herramientas de seguridad ofensiva. Estas se bloquean por defecto, pero los usuarios defensivos pueden solicitar ajustes para casos de uso legítimos a través del Programa de Verificación Cibernética descrito a continuación.
Programa de Verificación Cibernética
Muchos profesionales de ciberseguridad realizan trabajo legítimo que se superpone con la categoría de uso dual anterior. El Programa de Verificación Cibernética (CVP) es un programa gratuito basado en solicitudes para Opus y Sonnet diseñado para permitir que los profesionales continúen trabajando en tareas de uso dual legítimas de manera segura minimizando interrupciones.
Si tu caso de uso tiene un propósito defensivo legítimo y está siendo afectado por estas salvaguardas, te recomendamos que solicites el CVP. Consulta Cómo solicitar a continuación para encontrar la ruta correcta según cómo accedas a Claude.
Las organizaciones en Retención Cero de Datos (ZDR) actualmente no son elegibles para participar en el CVP. Si tienes una cuenta ZDR gestionada por Ventas, comunícate con tu Representante de Ventas de Anthropic para obtener más información.
Cómo solicitar
La forma en que solicitas depende de cómo accedas a Claude. Una vez que envíes tu solicitud, nuestro objetivo es enviar una notificación por correo electrónico con nuestra decisión de revisión dentro de dos días hábiles. Para enviar una solicitud, deberás verificar tu identidad. Consulta Verificación de identidad en Claude para obtener más información.
Cómo accedes a Claude | Cómo solicitar |
Anthropic de primera parte (Claude.ai, Claude Code, la API de Anthropic) | Navega al Portal de Verificación para solicitar acceso al Programa de Verificación Cibernética.
Nota: Solo los administradores autorizados verán esta opción. |
Microsoft Foundry | Encuentra tu ID de Inquilino de Azure e ID de Suscripción en tu Portal de Azure (consulta las instrucciones aquí). Elige "Azure" en el campo Surface en el Formulario de Caso de Uso Cibernético. |
Amazon Bedrock | El Programa de Verificación Cibernética no está disponible en Bedrock en este momento. |
Claude Platform en AWS | Navega al Portal de Verificación para solicitar acceso al Programa de Verificación Cibernética. Deberás crear o iniciar sesión en una cuenta de Anthropic y luego vincular tu cuenta de AWS. Nota: Solo los administradores autorizados podrán solicitar. |
Claude en Google Cloud | Navega al Portal de Verificación para solicitar acceso al Programa de Verificación Cibernética. Deberás crear o iniciar sesión en una cuenta de Anthropic, luego vincular tu cuenta de Google y configurar la retención de datos. Consulta las instrucciones en la sección Habilitar retención de datos en Claude en Google Cloud a continuación.
Nota: Solo los administradores autorizados podrán solicitar. |
Plataforma de terceros (herramientas de codificación y otras aplicaciones impulsadas por Claude) | Comunícate directamente con tu plataforma para verificar si el CVP de Anthropic está disponible y, si es así, solicita acceso al Formulario de Caso de Uso Cibernético a través de la plataforma. No todas las plataformas participan en el CVP en este momento. |
Clientes Traiga su propia clave (BYOK) | Sigue las instrucciones en Anthropic de primera parte |
¿Eres propietario de una plataforma? Si utilizas Claude para potenciar productos o servicios disponibles para tus clientes y deseas saber si tu plataforma es elegible para participar en el Programa de Verificación Cibernética, por favor completa este Formulario de Interés de CVP de Plataforma.
Habilitar retención de datos en Claude en Google Cloud
Para acceder al Programa de Verificación Cibernética a través de Claude en Google Cloud, debes consentir y configurar la retención de datos.
Consiente la Enmienda Avanzada de Seguridad de IA una vez por proyecto en la página del modelo. Además, el proyecto de GCP que realiza la llamada debe optar por la configuración correcta de retención de datos. Estos se establecen en PublisherModelConfig de Google, indexado por proyecto, región y modelo.
Nota: Debes actualizar estas configuraciones para cada combinación de proyecto, región y modelo con la que desees usar el Programa de Verificación Cibernética en Claude en Google Cloud.
Configuración | Necesario para | Campo |
Compartir datos con Anthropic | Opus 5 |
|
IA Avanzada | Sonnet 5 Opus 4.7 Opus 4.8 |
|
Puedes obtener más información sobre cómo establecer esta configuración leyendo la documentación de Google Cloud.
Apelaciones
Esperamos ocasionalmente rechazar solicitudes elegibles incorrectamente, y los usuarios aprobados aún pueden experimentar bloqueos en trabajo legítimo. Estamos trabajando activamente para reducir ambos.
Si estás experimentando uno de estos problemas, te recomendamos que verifiques lo siguiente:
¿Estás conectado a la organización correcta? La aprobación de CVP está vinculada a un ID de organización específico. Si estás experimentando bloqueos en una organización diferente, por ejemplo, tu espacio de trabajo personal en lugar de la organización de tu equipo, la aprobación no se transfiere. Compara el ID de organización donde ves bloqueos con el de tu correo electrónico de aprobación.
¿Es la actividad realmente de uso dual? La aprobación de CVP solo levanta bloqueos en actividades de uso dual. Las actividades de uso prohibido (por ejemplo, exfiltración masiva de datos, desarrollo de código de ransomware) permanecen bloqueadas independientemente del estado de CVP.
Si has verificado ambos y aún crees que algo está mal, puedes enviar un informe o formulario de apelación. Tu retroalimentación nos ayuda a refinar estas salvaguardas.
